

本周传出劳动部劳动力发展署高屏澎东分署维护厂商误删近500台电脑数据,且有许多数据救不回来的情况,原因疑为工程师下错指令所致,对此,高屏澎东分署也证实有文件误删的情况,但强调并未影响服务及系统的运作
根据自由时报8月28日的报导,劳动部劳动力发展署(劳发署)高屏澎东分署在22日委托厂商进行资安检查,传出驻点工程师输错代码,导致高屏澎东分署各科室484台电脑硬盘D槽文件全数删除的离谱情况,事发后劳发署信息室寻求微软协助,但最后只能救回部分数据,大部分通过微软加密工具处理的文件无法救回。
对此,高屏澎东分署同日发布新闻稿做出说明,证实此为厂商维护个人电脑作业的过程中,因人员作业疏失,造成部分电脑本机备份数据遭到删除,随后就对误删数据进行处置,这些电脑当天就陆续复原。
他们强调这起事故并非黑客入侵,亦无数据外泄的情况,机关所有服务及系统皆正常运作,并未因此事而受到中断。未来高屏澎东分署将强化信息设备维护作业进程管控,重新视图资安管理制度,要求厂商加强资安教育训练。
不过,这起事故发生的过程,上述的公告并未提出说明。
诡异的是,当天稍早自由时报引述知情人士的说法当中曾提到,这起事故被定调为「1130822事件」,与近期的资安检查有关,为了检查,所有人员将电脑D槽文件加密,这些包含了历年文件及正在进行中的项目数据,而且影响范围不只分署科室,屏东、台东、澎湖等就业中心的外部网站硬盘数据,也无法幸免。
然而这篇报导提到的状况也有许多让人无法理解的地方。
第一,工程师输错代码导致数据删除的情况。究竟什么「代码」能导致这样的错误?
第二,为何单位资安检查会需要删除如此大量的电脑文件?用加密方式保护文件,与文件删除理论上是两件事情,这中间的关系是什么?
第三,为何要复原被删除的文件是通过在线救援请微软公司协助,而非信息部门或委外厂商处理?
第四,被删除的文件多为与公务无直接关联的私人文件,有复原的必要吗?
第五,复原作业的过程中通过微软加密工具加密的文件救不回来?
除此之外,该单位竟然容许用户会把私人文件存放于公务电脑,而到资安检查才把D槽文件加密处理回避,也让人感到讶异。
其中,关于误删大量文件的状况,网络社团流传的一种说法,是这名工程师本来下达删除D槽所有EXE运行档的指令,但将指令中的*.exe误键为* .exe(星号后面多一个空白),而变成删除D槽所有文件的情况。但是否真是如此,也不得而知。